世界互聯網大會|美創數據安全風險監測智能體發布
2025-11-10
世界互聯網大會|美創科技無侵入數據安全多智體治理技術首發
2025-11-07
從“穩定運行”到“極限生存”:一場國企數字基座的韌性突圍戰
2025-11-05
每周安全速遞3?? | Qilin勒索組織利用Linux載荷和BYOVD入侵
2025-10-31
美創科技“AI+數據安全”新產品、新技術亮相烏鎮
2025-10-31
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務金融行業數據脫敏安全管理要求高、數據類型復雜、脫敏數據規模龐大。作為業內領先,且支持信創環境的數據安全產品,美創數據脫敏系統在金融行業應用廣泛,可滿足各類復雜環境下的數據脫敏需求:
臺州銀行—分布式大數據平臺下的及時脫敏,大容量數據規模下的快速高效率脫敏;
某省農信—星環TDH大數據平臺脫敏,海量XML文件快速脫敏,復雜場景下的數據脫敏(復雜數據敏感發現、大字段脫敏等);
本期案例主角——某大型基金管理公司
近年來,某大型基金管理公司業務量迅速增長,業務種類日益復雜,各業務系統數據庫中積累了大量的客戶隱私數據;同時,在開發和測試環境又需要用到大量真實數據。
根據證監會《基金證券經營機構信息技術管理辦法》等相關要求,生產環境數據在非生產環境中使用,必須經過脫敏處理。因此,如何防止客戶個人信息泄漏,又能滿足開發測試環境使用數據的需求,成為其急需解決的問題。
目前,該基金管理公司仍以腳本的方式對敏感信息進行屏蔽、變形,而隨著相關政策法規出臺以及證券期貨監管要求,這種方法難以滿足當前的業務需要以及相關法律、法規的要求。 為有效保護客戶隱私信息,避免客戶信息在開發測試環境使用過程中的數據泄露,同時滿足銀監會相關辦法要求,數據脫敏項目建設已成為該基金管理公司數據安全建設的迫切需要。 基于基金行業特點,美創將此次數據脫敏項目建設分為:確定數據應用場景、界定脫敏數據范圍、確定脫敏策略和算法、脫敏測試和實施、脫敏效果驗證和評價五個環節。 其中確定數據應用場景和界定脫敏數據范圍是整個脫敏建設的基礎。

數據脫敏應用場景:開發、測試環境數據脫敏,數據庫為Oracle、Mysql、SQLServer等;
敏感數據類型界定:主要脫敏數據為客戶信息,如:姓名、地址、電話、身份證號碼、郵箱、郵編、銀行卡號、組織機構名稱、組織機構代碼、稅務登記證號、營業執照等。
通過美創數據脫敏系統,對生產業務系統客戶隱私數據進行自動化發現,生成數據資產圖譜,對敏感數據進行標識;結合不同業務用數需求,在脫敏系統中制定相對應的脫敏模板,包括脫敏算法、脫敏方式、脫敏作業調度策略等;通過脫敏作業對敏感數據進行處理,并將脫敏過的數據直接加載到目標環境中。同時不會對生產數據進行落地,確保了生產數據脫敏過程中的安全性。

方案主要包括三個部分:
生產環境中需要進行脫敏的數據來源,主要是Oracle數據庫,需要脫敏的數據主要包括:客戶信息,包括姓名、地址、電話、身份證號碼、郵箱、郵編、銀行卡號、組織機構名稱、組織機構代碼、稅務登記證號、營業執照等。 用于脫敏配置、管理以及脫敏流程控制等。通過數據脫敏系統對數據源進行敏感信息自動發現,之后將源數據分批抽取到內存進行脫敏,最后將脫敏后的數據加載到目標等,既保證數據的特性、又保證數據的業務邏輯、數據一致性、數據關聯性。基于相應的脫敏規則,通過數據脫敏系統生產相應的脫敏后的數據并提供給使用者,數據脫敏系統支持各種數據庫以及文件的脫敏。 脫敏后目標數據即生產數據脫敏后生成的所有數據,包括數據庫、文件等格式,用于提供給開發、測試人員使用。
1、有效防范敏感數據泄露風險 2、提高數據脫敏效率和質量 3、符合法律法規及上級監管要求
通過對生產環境中的客戶敏感數據進行變形、轉換、漂白后再提供給開發、測試使用,有效防止生產環境中的敏感數據泄露。
采用美創數據脫敏系統,有效解決手工脫敏工作存在的問題。系統采用自動抽取生產中心數據、自動發現敏感信息、周期性作業方式進行脫敏脫敏,系統可以自動提交或者入庫脫敏后的數據,大大提高了數據脫敏的效率。
滿足《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》中關于防止個人信息泄露、毀損、丟失的相關的規定要求。同時符合證監會《證券期貨業信息系統運維管理規范》、《證券公司網上證券信息系統技術指引》以及《基金證券經營機構信息技術管理辦法》中關于敏感數據脫敏處理的要求。